Filtragem de DDoS de rede vs CDN / proxy inverso

Proteção DDoS de rede vs. proxy CDN

Resposta curta

A filtragem ao nível da rede remove o tráfego de ataque a montante do seu servidor nas camadas 3 e 4, e funciona para qualquer protocolo — servidores de jogos, DNS, correio, qualquer coisa UDP. Um proxy CDN termina HTTP e defende a camada 7, mas apenas para HTTP, e apenas se o seu IP de origem nunca for divulgado. São complementares: a filtragem protege o canal, um CDN protege a aplicação.

Filtragem de DDoS de rede vs CDN / proxy inverso — lado a lado
DimensãoFiltragem de DDoS de redeCDN / proxy inverso
Camadas cobertasL3/L4, qualquer protocoloL7, apenas HTTP/HTTPS
Funciona para servidores de jogosSimNão
Funciona para correio ou DNSSimNão
Oculta o IP de origemNãoSim, se nunca for divulgado
Latência adicionadaFrações de milissegundoVariável; normalmente negativo para conteúdo em cache
Incluído aquiSim, em todos os planosTraga o seu próprio

Qual deves escolher?

Filtragem de DDoS de rede

A filtragem de rede é obrigatória para qualquer coisa não-HTTP e está incluída em todos os planos OnionVPS.

CDN / proxy inverso

Adicione um CDN para cargas de trabalho HTTP: ele armazena em cache, oculta a origem e filtra inundações ao nível da aplicação.

Perguntas frequentes

Preciso de proteção DDoS e de um CDN?

Para um serviço HTTP, sim — cobrem camadas diferentes. Para um servidor de jogos ou um resolver DNS, um CDN não ajuda de todo; a filtragem de rede é a resposta completa.

Um CDN oculta o IP do meu servidor?

Apenas se nunca for divulgado. Registos DNS históricos, cabeçalhos de correio, registos de transparência de certificados TLS e páginas de erro divulgam IPs de origem rotineiramente.